JD远程岗位库
全部岗位
JD-0179更新于 2026-09-23

代码审计工程师 (Go 后端 安全与 AI 方向)

18–28K
远程AI技术岗

用人方:远程团队(名称在约面时告知)

Go 后端代码审计工程师(安全与 AI 方向) 🛠 岗位职责 1. 负责 Go 后端项目的代码审计与质量评估,从代码规范、架构设计、并发安全、性能隐患、数据安全及可维护性等维度开展系统审查。 2. 深入阅读业务代码,识别 SQL 注入、越权访问、敏感信息泄露、鉴权缺陷、接口滥用、并发竞态、资源泄漏等问题,输出审计报告及整改建议。 3. 结合业务场景评估系统安全边界,重点审查 API、数据库、缓存、消息队列、文件上传及第三方服务调用等关键链路。 4. 对审计发现的问题进行风险分级,提供可落地的修复方案,必要时参与核心模块重构、漏洞修复及复审验收。 5. 参与制定 Go 编码规范、安全开发规范及 Code Review 流程,推动静态扫描、依赖检测和 CI 安全门禁落地。 6. 结合 Claude Code、Codex、Cursor 等 AI 工具建设自动化代码审查流程,提升漏洞识别、问题分类及审计报告生成效率。 🎯 任职要求 1. 本科及以上学历,计算机相关专业优先,3 年以上 Go 后端开发经验。 2. 扎实的 Go 语言基础,熟悉 Goroutine、Channel、Context、内存管理及并发模型,能够识别常见并发与性能问题。 3. 熟悉 Gin、Go-Zero、Kratos、GORM 等常用框架或组件,具备中大型后端系统开发经验。 4. 熟悉 MySQL、Redis、Kafka/RabbitMQ 等基础设施,能够审查数据库设计、缓存策略及消息处理链路。 5. 具备较强的代码阅读和问题定位能力,有 Code Review、代码审计、安全评审或线上故障排查经验。 6. 熟悉常见 Web 及 API 安全风险,包括 SQL 注入、XSS、CSRF、SSRF、文件上传、鉴权绕过、越权访问和敏感数据泄露等。 7. 能够清晰输出审计结论、风险等级、影响范围、修复建议及复审结果。 8. 熟练使用 Claude Code、Codex、Cursor 等 AI 编程工具,能够运用 AI 提升代码审查和漏洞分析效率。 ✨ 加分项 * 具备网络安全、渗透测试、SDL 安全开发或企业代码安全审计经验。 * 熟悉 OWASP Top 10、CWE、CVSS 等漏洞分类和风险评估标准。 * 使用过 Semgrep、SonarQube、CodeQL、Gosec、Trivy、Snyk 等代码与依赖安全扫描工具。 * 具备高并发、微服务、分布式系统或支付、账户、权限等高风险业务开发经验。 * 熟悉 Docker、Kubernetes、Linux 及 CI/CD,能够排查配置、镜像、依赖和部署环节的安全风险。 * 有漏洞挖掘、攻防演练、CTF、SRC 漏洞提交或安全认证经历。 * 有基于 LLM 搭建自动化 Code Review、漏洞识别或审计报告生成工具的实际经验。 🤝 我们期待的你 👉 **代码审查能力强**:能够快速读懂陌生项目,识别真正影响业务安全和稳定性的核心问题。 👉 **安全意识敏锐**:不只关注代码能否运行,也关注权限边界、数据安全、攻击风险和异常场景。 👉 **结果导向**:能够独立完成审计、报告、整改推动及复审闭环,而非只发现问题。 👉 **拥抱 AI 提效**:善于使用 AI 工具提升审计效率,同时能够判断和验证 AI 输出的准确性。

Telegram 咨询这个岗位

咨询时报上岗位编号 JD-0179,顺手附上简历,匹配更快。全程不收任何费用。